Veille / Cybercrime
CybercrimeDes attaquants volent une clé API METR et consomment des crédits IA pour environ 600 000 dollars
The Hacker News · 1 septembre 2026 · résumé automatique
L'organisation à but non lucratif METR, spécialisée dans l'évaluation de modèles d'intelligence artificielle avancée, a révélé deux incidents de sécurité où des acteurs externes ont tenté d'accéder illégalement à ses systèmes. Lors de ces intrusions, une clé API a été dérobée, permettant aux attaquants de consommer des crédits de calcul pour des tâches liées à l'IA, entraînant une perte estimée à environ 600 000 dollars.
L'angle SOVRA
Un audit offensif appliqué aux APIs exposées (RAID) aurait permis de détecter des anomalies de consommation de crédits ou des accès non autorisés en temps réel, limitant l'impact financier. Une analyse des logs et des flux applicatifs aurait aussi révélé les tentatives initiales de compromission.
